現在地 HOME > 掲示板 > IT1 > 360.html ★阿修羅♪ |
|
(回答先: 【特集武装せる端末機】4)セキュリティホール Security@nifty 投稿者 愚民党 日時 2003 年 8 月 19 日 21:45:28)
自分はいま阿修羅IT版でファイアウォールの勉強をしております。
-----------------------------------
ファイアウォール Security@nifty
http://www.nifty.com/webapp/security/security/firewall.jsp
直訳の意味は「防火壁」です。この意味から派生して、外部からLANなどのネットワーク内への不正な侵入を防ぐシステムのことを指すようになりました。
インターネットを経由して送られてくるデータをチェックし、あらかじめ指定したデータ以外は遮断するというのが主な機能です。
ネットワーク上で行われる通信にはさまざまな種類があります、その通信ごとにポート番号が割り当てられています。ポートの数は60,000以上ありますが、通常行われる通信はメールやWebといった数種類だけですので、実際に使用されるポートはごく一部に限定されます。それ以外の使わないポートは、ファイアウォールで遮断しなければなりません。もしそれを怠っていると、悪意ある第三者にそこからネットワーク内に侵入され、データの盗聴・改ざん・破壊など好き勝手に行われてしまうこともあります。
ファイアウォールがあるからセキュリティは完璧だと思っている人もいますが、ファイアウォールを導入しただけではセキュリティ対策は十分ではありません。それを適切に設定して運用してはじめてセキュリティが保たれるのです。それでも、まだ100%安全になったというわけではありません。メールの中にウイルスが潜んでいたり、正常な通信になりすまして侵入するケースでは、ファイアウォールはほとんど役に立ちません。
セキュリティを確保するには、ファイアウォールの導入・設定・運用はもちろん、アンチウイルスソフトやIDS(Intrusion Detection System)などさまざまな機能(サービス)を複合的に組み合わせた対策が必要になるのです。
----------------------------------